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® Verfahren zur Erzeugung einer digitalen Signatur mit Hilfe eines biometrischen Merkmals 

(§) Es wird ein Verfahren zur Erzeugung einer digitalen 
Signatur vorgesteltt, in dem der gehelme Schlusse! bei jeder 
Eczeugung mfttels eines biometrischen Merkmals generiert 
wird, Dazu wird das biometrische Mericmal benutzerspezl- 
fisch in etnen digitalen, Individuallen Wert ubergefuhrt. 
Dieser Wert ist reproduzierbar und dient als Ausgangswert 
fur die Berechnung des geheimen Schlussels. 
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Beschreibung spielswcise ein BetrQger in den Besitz des geheimen 

SchlQssels ciner Person, so ist er in der Lage, ihre Signa- 

Die Erfindung bctrifft ein Vcrfahren zur Erzengung tur zu erzeugen and sfch ihre Identitat anzueignen. Der 
einer digitalen Signatur gem&B dem Oberbegriff des geheime SchlOssel ist also besonders gut vor unrechtma- 
AriSpruchs 1. 5 Bigem Zugang zu schQtzen. 

Signaturen dienen fan allgemeinen der Unterzeich- Zur Realisierung dieses Schutzes wird z. B. in dem 
■ f * n ung von Texten, so dafi diese ihrem Verfasser eindeu- Artikel ^Public key versus conventional key encryption" 
tig zugeordnet werdeh kSnnen. Mit der standig wach- aus National compute conference 1979 vorgeschlagen, 
.senden Automatisierung fan Austausch von Nachrichten den geheimen SchlOssel an einem sicheren Ort zu spei- 
in Cbmputersystemen entsteht auch hier ein natQrlkhes io chern. Der einem Systembenutzer zugeordnete gehei- 
BedQrfnis, diese Nachrichten eindeutig ihrem Verfasser me SchlOssel wird nur dann freigegeben, wenn der Be- 
zuordncn zu k^nrieft. Aiis diesem Grunde versieht man nutzer seine Identitat eindeutig nachgewiesen hat Der 
die tfgitalisiejten Nachrichten mit einer digitalen Signa- geheime SchlOssel wird entweder in einer dem Benutzer 
tuf,4iea&nliche Eigenschaftcn, wiedieaus demSchrift- gehdrenden Medium (beispielsweise eine IC-Karte) 
verkehr bekannte Signatur (Unterschrift^ aufweist Ins- is oder aber im System selbst gespeichert 
besondere muB sichergestellt sein, daB nur eine einzige Befindet sich der Speicher auf einem tragbaren Medi- 
Person eine von ihr verfafite Nachricht mit der eigenen Urn, so besteht die Gefahr, daB es verloren oder verges- 
digitalen Signatur versehen kann. Von gleicher Wichtig- sen wird und im Bedarfsfall nicht zur Verf Qgung steht 
keit ist die einf ache, eindeutige Zuordnung der digitate- Bei der Speicherung der geheimen SchlOssel aller Sy- 
sierten Signatur zum Unterzeichner. Dies muB auch 20 stembenutzer im System selbst ist dort ein Speicher mit 
dann noch mdglich sein, wenn zwischen der Unterzeich- ausreidiender Speicherkapazitat zur VerfQgung zu stel- 
nungderNacbiditundderPrOfungder Authentitatder len. 

Unterschrift schon eine geraume Zeit vergangen ist In beiden Fallen ist jedenfalls ein Ausspahen des 
SchlieBlich muB die Signatur in einer Art und Weise SchlQssels, da dieser fanmer existent ist, denkbar, wo- 
erstellt werden, die garandert, daB ihr Erzeuger seine 25 durch die Sicherheit des Systems gefahrdet ist. 
eigene Unterschrift nicht verleugnen kann. - Der Erfindung Eegt somit die Aufgabe zugrunde, ein 

Verfahrensarten zur Erstellung der digitalen Signatur* Verfahren zur Erzeugung einer digitalen Signatur vor- 
welche die o.g» zur Sicherheit notwendigen Eigenschaf- zustellen, bei dem das Ausspahen des SchlQssels flber 
ten gcwahrleisten, sind asyrametrische Signaturverfah- das bekannte MaB hinaus erschwert wird 
ren. In solchen Verfahren werden jedem mdglichen Sen- 30 Die Aufgabe wird durch die fan kennzeichnendenTeil 
der von Nachrichten. ein geheimer und ein dffentlicher . des Hauptanspruchs angegebenen Merkmale ge!6st 
SchlOssel zugeordnet, so daB jeder Sender ein ihm eige- Der Grundgedanke der Erfindung besteht darin, auf 
nes SchlQsselpaar besitzt einen zusfitzlichen Speicher als Trftger des geheimen 

Mit dem geheimen SchlOssel eines Benutzers wird SchlQssels zu vendchten und den geheimen SchlOssel 
eine digitalisierte Nachricht in eine Zetchenfolge trans- 35 erst in dem Moment zu generieren, in dem er gebraucht 
formiert Das Ergebnis dieser Transformation ist die wird. 

Signatur. Gegebenenfalls kann die Nachricht vor der Ausgangspunkt fQr die BOdung des geheimen SchlQs- 
Thuisformation komprimiert werden, was im allgemei- sels ist ein biometrisches Merkmal, wie z. B. ein Finger- 
nen die DurchfOhrung der Transformation beschleunigt abdmck, die Handgeometrie, die Stimme etc, wobei in 
und zu immer gletchlangen Signaturen fQhrt 40 einem System immer das gleiche Merkmal, beispielswei- 

Die digitalisierte Nachricht und die Signatur werden se der Fingerabdruck verwendet wird. Aus diesem 
von dem Sender an den Empfanger Qbermittelt Dieser Merkmal wird indirekt der geheime SchlOssel berech- 
komprimiert die empfangene Nachricht genauso wie net Hierbei ist sicherzusteHen, daB die Berechnung des 
der Sender und wendet auf die Signatur eine RQcktrans- SchlQssels immer zu dem gleichen Ergebnis fQhrt, urn 
formation mit dem Gffentlichen SchlOssel des Senders 45 eindeutige Signaturen erzeugen zu k6nnen. Dazu bildet 
an. Hierbei kennt der Empfanger die Zuordnung des man bei jeder Anwendung des Verfahrens aus dem bio- 
ftffentlichen SchlQssels zum Sender, so daB er bei der metrischen Merkmal einen digitalen Wert zur Berech- 
RQcktransformation den richtigen dff entlichen SchlQs- nnng des SchlQssels. Dieser digitale Wert wird in einen 
sel verwenden kann. Die Authentizitat der Nachricht ist individuellen Wert QberfOhrt, der in einer eindeutigen 
genau dann erwiesen, wenn die vom Empfanger kom- 50 Beziehung zu dem biometrischen Merkmal steht Die 
primierte Nachricht mit der Zeichenfolge Obereins- OberfQhrung des digftahsierten Wertes in den individu- 
timmt, die aus der ROcktransformation der Signatur ent- ellen Wert wird reproduzierbar vorgenommen, so daB 
steht bei jeder Anwendung des Systems durch einen Benutzer 

> Die pben verwendete Bezeichnung "digitale Signatur* der gleiche individuelle Wert erstellt wird. Der individu- 
ist deswegen gerechtfertigt, weil ausschlieBlich diejeni- 55 elle Wert wird nun als Ausgangswert zur Berechnung 
ge Person ihre eigene Signatur erzeugen kann, die im des geheimen SchlQssels verwendet was wegen der Re- 
Besitz des GeheimschlQssels ist Die RQcktransforma- produzierbarkeit des individuellen Wertes immer zum 
tion der Signatur und damit ihre Verifizierung kann hin- gleichen Ergebnis fQhrt Nachdem der geheime SchlQs- 
gegen mit Hilfe des Offentlichen SchlQssels von jeder sel berechnet ist, erfolgt die Erstellung der Signatur in 
Person durchgefOhrt werden. Diese Eigenschaften sind so der Qblichen Art und Weise, 

aufgrund der Asymmetrie des Verfahrens gewahrleistet Die mit der Erfindung erzielten VorteQe bestehen ins- 
da hier die Mdglichkeit der ROcktransformation nicht besondere darin, daB weder der geheime SchlOssel 
auch automatisch zur Transformation und damit zur selbst noch geheime Ausgangswerte zur BSdung des 
Erzeugung von echten Signaturen befahigt geheimen SchlQssels im System permanent gespeichert 

Die Sicherheit des oben vorgestellten Systems ist un- 65 sind Es ist also einerseits kein Speichermedium erfor- 
mittelbar davon abhangig, wie schwierig es fQr Dritte derlich, welches der Person zugeordnet ist (z. B. IC-Kar- 
ist, unrechtmaBig zu der Kenntnis des geheimen SchlQs- te), andererseits braucht im System kein Speicher nut 
sels einer Person zu kommen. Gelangt namlich beo- einer genQgend groBen Speicherkapazitat zur Speiche- 
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rung aller geheimen SchlOssel bzw. geheimen Aus- 
gangswertc zur Berechnung der geheimen SchlOssel zur 
VerfOgung gestellt werden. Da der geheime SchlOssel 
erfindungsgem&B weder langfristig noch kurzfristig in 
einem separaten Speicher abgelegt ist, kann auf MaB- 
nahmen, z. B. kryptografischer Art, verzichtet werden, 
um einen langfristig in einem separaten Speicher abge- 
legten SchlOssel vor Aussp&hung zu schfltzen. Der ge- 
heime SchlOssel ist jeweils nur zur Erzeugung der Un- 
terschrift temporir im System gespeichert 

Weitere Merkmale und Vortefle der Erfindung erge- 
ben sich aus den UnteransprQchen und der nachfolgen- 
den Beschreibung eines AusfOhrungsbeispiels anhand 
derZeichmmg. 

Darin zeigt: 

Fig. 1 em Blockschaltbild eines Systems zur Erzeu- 
gung digitaler Signature^ 

Fig. 2 den Teil des Blockschaltbildes aus Fig. 1 , in dem 
der SchlOssel generiert wird. 

Digitale Signaturen kdnnen mit Hilfe sogenannter 
Public Key-Verfahren erzeugt werden. Die nun folgen- 
de Beschreibung basiert auf der Erzeugung digitaler 
Signaturen durch den RSA-Algorithmus, der allerdings 
nur beispielhaft gewfthlt ist Die Berechnung der im 
RSA-Algorithmus verwendeten SchlOssel eines Benut- 
zers grOndet im wesentlichen auf der Auffindung zweier 
Primzahlen p und q. Diese Primzahlen sind geheimzu- 
halten, da mit ihr-er Kenntnis RflckschlQsse auf den ei- 
nem Benutzer zugeordneten geheimen SchlOssel zu Zie- 
hen sind- Im folgenden wird lediglich die erfindungsge- 
m&Be Erzeugung des geheimen SchlOssels in RSA-Sy- 
stem erlfiutert und auf die sonstigen Verfahrensschritte 
nur am Rande eingegangea Auf eine genaue Erl&ute- 
rung des RSA-Algorithmus selbst wird verzichtet, es sei 
aber schon an dieser Stelle auf die zum RSA-Algorith- 
mus bekannt gewordene einsch&gige literatur hinge- 
wiesen. 

Fig. 1 zeigt anhand eines Blockschaltbildes ein Sy- 
stem zur Bildung dighaler Signaturen gem&B der Erfin- 
dung. In einem Analogmefiteil 1 wird zun&chst ein bio- 
metrisches Merkmal des Senders A einer Nachricht er- 
faBt Dies fuhrt zu einem MeBwert, der als analoges 
biometrisches Merkmal (ABM) bezeichnet ist Das ana- 
loge biometrische Merkmal wird in einem Analog/Digi- 
talwandler 2 in ein digitales biometrisches Merkmal 
(DBM)3 umgewandelt 

Das digitale biometrische Merkmal 3 wird an die Sy- 
sternkomponente 5 Obermitteit Dort wird in dem 
SchlQsselgenerator 6 der geheime SchlOssel SK(A) des 
Senders A berechnet (siehe auch Beschreibung zu 
Fig. 2). Der Index A in SK(A) weist darauf hin, daB 
dieser geheime SchlOssel eindeutig dem Sender A zuge- 
ordnet ist Diese Schreibweise wird auch fur andere 
SchlOssel beibehalten. 

Der geheime SchlOssel SK(A) wird in eine Einrich- 
tung 9 gegeben. Auf einen zweiten Eingang der Einrich- 
tung 9 wird der zu Obermittelnde Text T bzw. die Zei- 
chenfolge T gegeben und mit dem geheimen SchlOssel 
SK(A) transf ormiert 

Die Zeichenfolge T entsteht beispielsweise durch die 
Anwendung einer Hashfunktion auf den Text T, die ihn 
komprimiert Diese Komprimierung ist nicht zwingend 
notwendig, beschleunigt aber im allgemeinen die Trans- 
formation und erzeugt unabhingig von der L&nge des 
Textes T immer eine gleichlange Zeichenfolge T. 

Das Ergebnis der Transformation mit dem dem Sen- 
der A eindeutig. zugeordnetem geheimen SchlOssel ist 
die Signatur S. Im Falle der Komprimierung weist die 



Signatur S bei jeder Unterzeichnung die gleiche Lgnge 
auf. 

Die Signatur S, der Text T und gegebenenfalls der 
Sffentliche SchlOssel PK(A) des Senders A werden an 
5 den Empfanger 13 Obermittelt Dieser wendet auf die 
Signatur S mit dem dffentlichen SchlOssel SK(A) eine 
Rucktransformation an, was auf die Zeichenfolge T* 
fuhrt Ferner wird der Obermitteite Text T durch die 
Hashfunktion h in die 2;eichenfolge T transformiert In 
io dem Vergleicher 15 werden die Zeichenfolgen T* und T 
miteinander verglichen. Bei Gleichheit ist die Authenti- 
tat des Textes T und die Echtheit der Signatur des Sen- 
ders A erwiesen. 
Es sei bemerkt, daB der dffentliche SchlOssel PK(A) 
15 nicht von der Systemkomponente 5 an den Empfanger 
13 Obermittelt zu werden braucht, sondern vielmehr 
auch bei diesem gespeichert sein kann. 

Fig. 2 zeigt den SchlOsselgenerator 6 der Systemkom- 
ponente 5 im Detail In dem SchlOsselgenerator 6 wird 
20 bei jeder Anwendung des Systems bzw. bei jeder Erstel- 
lung einer digitalen Signatur durch einen Sender der 
geheime und der dffentliche SchlOssel des Senders neu 
berechnet Diese Berechnung benutzt das digitalisierte 
biometrische Merkmal 3 des Senders als Ausgangswert, 
25 Vobei bei der Berechnung nicht auf im System gespei- 
cherte, geheime Werte zurOckgegriffen wird. 

Zunichst wird zur Berechnung des SchlOssels auf das 
in den SchlOsselgenerator 6 eingespeiste digitale biome- 
trische Merkmal 3 die Funktion f angewendet, die dem 
30 Merkmal einen individuellen Wert IW zuordnet 

Die mathematische Funktion f ist dabei so zu wlhlen, 
daB eventuelle Toleranzen, welche beim analogen Mes- 
sen des biometrischen Merkmals des Benutzers auftre- 
ten konnen und sich somit auf das digitalisierte biome- 
35 trische Merkmal 3 auswirken, bei der Berechnung des 
individuellen Wertes IW des Benutzers herausgefiltert 
werden. Dies kann beispielsweise dadurch geschehen, 
daB nur diejenigen Binarstellen des digitalisierten bio- 
metrischen Merkmals 3 zur Berechnung des individuel- 
40 len Wertes IW beitragen, die sich als stabil, d. h. unver- 
anderlich, erweisen. Dadurch ist gew&hrieistet, daB bei 
jeder Benutzung des Systems die Anwendung der Funk- 
tion f auf das digitalisierte biometrische Merkmal 3 ei- 
nes Benutzers auf den gleichen individuellen Wert IW 
45 fOhrtund dieser somit reproduzierbar ist 

Neben der Eigenschaft der Herausfilterung von Feh- 
lern bei der Messung des biometrischen Merkmals ist 
die mathematische Funktion f so auszulegen, daB den 
digitalisierten biometrischen Merkmalen 3 zweier will- 
50 kOrlich ausgewahlter Systernbenutzer zwei unterschied- 
liche individuelle Werte IW zugeordnet werdea Mit 
anderen Worten: die Funktion f sollte f Or jeden Benut- 
zer einen individuellen Wert erzeugen. Bei einer sehr 
grofien Anzahl von Benutzern darf die Funktion f zwei 
55 Systembenutzern den gleichen individuellen Wert IW 
nur mit einer so geringen Wahrscheinlichkeit zuordnen, 
daB dies mh der Sicherheit des Systems zu vereinbaren 
ist 

Aus den obigen Betrachtungen wird deutlich, daB die 
60 Funktion f einem digitalisierten biometrischen Merkmal 
3 und damit einem Benutzer bei jeder Messung einen 
individuellea reproduzierbaren Wert IW zuordnen 
muB. 

Der mit Hilfe der Funktion f auf gefundene individuel- 
65 le Wert IW wird zur Berechnung des geheimen SchlOs- 
sels des Systembenutzers weiterverwendet 

Dazu wird die Funktion f so gewthlt, daB die individu- 
ellen Werte IW aller Systernbenutzer die gleiche L&nge 
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von z. B. 1024 Bit aufweisen. Aus dieser 1024 Bit langen 
Zeicbenfolge Z eines Benutzers werden beispielsweise 
zwei gicich lange Zeichenfolgen Z(l) und Z(2) gebildet, 
die jeweils 512 Bit lang sind Hierbei wird die erste Zei- 
cbenfolge Z(l) durch die crsten 512 Bit und die zweite 
Zeichenfolge Z/2) durch die letzten 512 Bit des indiyidu- 
ellen Wertes IW dargestellt 

Jede der beiden Zeichenfolgen Z(l) und Z(2) wird als 
binflrcodierte natOrliche Zahl interpretiert, die man 
Bestimmung der Primzahlen p bzw. q heranzieb^'^b 6 * io 
kann die Primzahi p in dem Rechner 35^&- dadurch 
eindeutig festgelegt werden, daB m^n.^ausgehend von 
der natOrlichen Zahl Z(l), auf de/m-Z^iilenstrahl der na- 
tOrlichen Zahlen die nftchste Pt imzahl sucht, die groBer 
als die Zahl Z(l) ist ; In analbger Artund WeiseUBtsich is 
ausgehend vou der natOrlichen Zahl Z(2) die zweite 
Primzahi q eindeutig berechnen. 

Esseian dieser Stelle erwfthnt, daB der oben erlfiuter- 
te Weg zur Berechnung der Primzahlen p und q nur 
beispielhaft gewahlt ist Andere Wege zur Bestimmung 20 
sind denkbar. Wichtig ist lediglich, daB durch einen be- 
stimmten Systembenutzer bei jeder Anwendung des Sy^ 
stems die gleichen Primzahlen p und q generiert werden. 
Nur dann kann bei jeder Anwendung der richtjge gehei- 
me SchlOssel eines Benutzers berechnet und eine echte, 
dem Benutzer zugeordnete digitale Signatur erzeugt 
wexden. In dem oben erl&uterten Beispiel ist die eindeu- 
tige Berechnung der Primzahlen durch die Reproduzier- 
barkeit des individuellen Wertes IW gewfihrleistet, der 
als Startwert zur Bestimmung von p und q dient 

Es ist der einschULgigen Fachliteratur zu entnehmen, 
daB die Angabe eines Destimmten Primzahlenpaares p 
und q tm RSA-Algorithmus allein nicht ausreichend ist, 
um den geheimen und Sffentlichen SchlOssel eines Be- 
nutzers eindeutig festzulegen. Zu dieser Festlegung be- 
darf es vielmehr noch zus&tzlicher Parameter, die ent- 
weder fest vorgegeben sind oder aber reproduzierbar 
aus dem individuellen Wert IW abgeleitet werden. 

In Computersystemen, in denen digitale Signaturen 
erzeugt werden, werden nichtgeheime Daten, insbeson- 40 
dere die 5ffentliche SchlOssel der Systembenutzer, h&u- 
fig im System gespeichert Diese Speicherung des 3f- 
f entlichen SchlOssels in Verbindung mit der Identitfit des 
Benutzers kann z. B. bei oner Obergeordneten, vertrau- 
enswflrdigen Instanz stattfinden. Unter Einbezug dieser 45 
Instanz in den Datenaustausch kann dann sichergestellt 
werden, daB nur zugelassene Gffentliche SchlOssel ver- 
wendet werden und es einem Systembenutzer praktisch 
nicht mehr mSglich ist, seinen Off entlichen SchlOssel un- 
ter einem falschen Namen bekanntzumachen und sich 
somit eine falsche Identit&t anzueignen. Die Verfabren 
zur Zertifizierung tm System zugelassener SchlOssel 
sind aus der einschligigen Uteratur bekannt, so daB 
darauf nicht nfther eingegangen werden soil 
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1, Verfabren zur Erzeugung einer digitalen Signa- 
tur durch die Digitalisierung und gegebenenfalls 
Komprimierung eines Klartextes und die Ttansfor- 60 
mation des digitalisierten, komprimierten Textes 
mit einem geheimen, einem Benutzer zugeordneten 
SchlOssel, dadurch gekennzeichnet, daB zu jeder 
Erzeugung der digitalen Signatur gegebenenfalls 
neben anderen Paten auch ein biometrisches 65 
Merkmal des Benutzers meBtechnisch erfaBt und 
als Ausgangswert zur Erzeugung des geheimen 
SchlOssels mit herangezogen wird. 



2.' Verfabren zur Erzeugung einer digitalen Signa- 
tur nach Anspruch 1, dadurch gekennzeichnet, daB 
das biometrischp; Merkmal analog erfaBt und das so 
erhaltene anaU&e biometrische Merkmal in ein di- 
gitaHsiertes biometrisches Merkmal umgewandelt 
und a}JS dejii digitalisierten biometrisefcen Merkmal 
dex^pheime SchlOssel generiert wird. 
"3C Ver'ahren zur Erzeugung einer digitalen Signa- 
tur nach den AnsprOchen 1 und 2, dadurch gekenn- 
zeichnet, daB das digitaUsierte biometrisch&M •j- , -v. 
mal in einen individuellen Wert ab^« — — r- 
der dem Inhaber des biometrischen Merkmals ein- 
deutig zugeordnet ist und die OberfOhrung des di- 
gitafisierten bicmctrisehen Merkmals in den indivi- 
duellen Wert bei jeder Generierung des geheimen 
SchlOssels m dem gleichen individuellen Wert resul- 
tiert 

4. Verfahren zur Erzeugung einer digitalen Signa- 
tur nach Anspruch 1, dadurch gekennzeichnet, daB 
zur Transformation ein Public Key- Verfahren ein- 
gesetztwird. 

5. Verfahren zur Erzeugung einer digitalen Signa- 
tur nach Anspruch 4, dadurch gekennzeichnet, daB 
der RSA-Algorithmus verwendet wird und die in 
den RSA-Algorithmus zur Bestimmung des gehei- 
men SchlOssels einfliefienden Primzahlen p und q 
aus dem individuellen Wert berechnet werden. 

6. Verfahren zur Erzeugung einer digitalen Signa- 
tur nach Anspruch 5, dadurch gekennzeichnet, daB 
die Lange des individuellen Wertes f Or alle Benut- 
zer gleich ist und aus einem ersten Teil dieser digi- 
talisierten Zeichenfolge die Primzahi p und aus ei- 
nem zweiten Teil die Primzahi q bestimmt wird 

7. Verfahren zur Erzeugung einer digitalen Signa- 
tur nach Anspruch 6, dadurch gekennzeichnet, daB 
jede der beiden Teile der Zeichenfolge des indivi- 
duellen Wertes als binfircodierte natOrliche Zahl 
aufgefaBt wird und die jeweilige Primzahi p bzw. q 
dadurch festgelegt wird, daB man ausgehend von 
dieser natOrlichen Zahl die n&chste Primzahi sucht, 
die griBer als die vorgegebene natOrliche Zahl ist 
& Vorrichtung zur DurchfOhrung des Verfahrens 
nach einem der vorhergehenden AnsprOche, da- 
durch gekennzeichnet, daB die Vorrichtung 

— ein AnalogmeOteil zur Erfassung eines bio- 
metrischen Merkmals, 

— einen Analog/Digitahvandler zur Umwand- 
lung des analog erfafiten biometrischen Merk- 
mals in ein digitalisiertes biometrisches Merk- 
mal und 

— einen SchlOsselgenerator zur Generierung 
des geheimen SchlOssels aus dem digitalisier- 
ten biometrischen Merkmal aufweist 
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